Atlassian Cloud et la nouvelle loi suisse sur la protection des données

Aucun article n'a été trouvé.
Il s'agit d'un texte à l'intérieur d'un bloc div.
7.11.2023

Comment utilisez-vous les avantages des services cloud conformément à la nouvelle loi suisse sur la protection des données RevDSG ?

L'événement Swarmit sur les défis du cloud Atlassian et les lois suisses en matière de protection des données a eu lieu le 25 octobre à Zurich. L'événement a abordé de manière approfondie des sujets clés tels que les défis du cloud Atlassian, les réglementations en matière de protection des données et les exigences de la FINMA.

Les participants s'attendaient à des conférences et à des discussions, y compris un aperçu de Gabriela Tsekova de PwC sur la protection des données. Notre objectif était d'impliquer les participants dans ces conversations importantes et de les aider à développer des stratégies d'adaptation personnalisées.

Vous souhaitez télécharger la présentation ? Voici le lien !

Télécharger la présentation

Principaux points à retenir du point de vue du participant

Mes données sont-elles protégées ? Mes données et celles de mon organisation sont-elles sécurisées ? Est-ce que mes données peuvent le faire dans le Cloud Atlassian ou peut-être directement sur place ?

Il n'y a (malheureusement) pas de réponse facile à ces questions. Cela a été montré même sans aucune peinture lors de l'événement Swarmit, qui a attiré un public magnifique la semaine dernière. Cependant, j'ai pu en retirer quelques points très importants qui m'aident également dans la tâche permanente de protection des données de mon organisation et de celles de mes clients.

  1. Pas d'armes miracles - La protection des données nécessite l'interaction de la technologie, de l'organisation et de la réglementation.

L'architecture de sécurité d'Atlassian constitue une base importante, et des certifications telles que ISO/IEC 27001 et SOC 2 prouvent la conformité de base aux exigences du BDSG et du RGPD. Les certificats et les directives sont faciles à trouver, tout comme l'appel clair et la nécessité de participer.

  1. Transparence et responsabilité - Nous restons responsables stratégiquement et opérationnellement de la réflexion sur notre utilisation des données.

Un niveau de gestion peut et doit établir des directives de conformité et les fixer sur une base contractuelle fiable. Cependant, il ne suffit pas de signer l' « addendum relatif au traitement des données » (accord supplémentaire sur le traitement des données) ou de publier une directive interne. Dans le cadre du travail quotidien, il convient de sensibiliser le public à la nécessité de traiter avec soin les données structurées et sensibles en particulier.

  1. Concentrez-vous sur les règles de protection des données - Le stockage des données en Europe et bientôt également en Suisse est une condition préalable importante à la conformité.

Atlassian fait preuve d'une grande transparence en ce qui concerne le chiffrement du transport et du repos ainsi que les processus impliqués dans l'accès aux données en cas de support. En tant que clients et consultants, nous avons toutefois la responsabilité de garder un œil sur l'ensemble de l'écosystème et également de contrôler les fournisseurs de plug-ins et d'extensions et de les soumettre à des obligations (contractuelles).

  1. Les erreurs sont humaines - Il est impossible de tout empêcher, mais des directives et des directives peuvent vous aider.

Notre tâche consiste à préparer le cadre organisationnel, technique et réglementaire dans lequel nous pourrons y faire face. Par exemple, un « droit à l'oubli » techniquement possible doit également être appliqué, et les anniversaires des collègues n'ont pas leur place dans le cloud, même si c'est une bonne intention. Avec Atlassian, il existe une bonne base technique et réglementaire.

  1. Transparence en cas de violation de données - Il est inévitable que des violations de données se produisent, mais un traitement rapide et fiable est essentiel.

Il est important que les violations de données et les failles de sécurité soient traitées rapidement et de manière fiable et que nous en soyons informés. N'ayez pas peur de signaler ! Ni en interne au sein de l'organisation, ni en externe vis-à-vis des autorités et institutions ayant des intérêts légitimes.

Enfin et surtout, les informations des personnes concernées, dont les intérêts sont au cœur de la demande de protection et dont nous stockons, gérons et stockons les données en toute sécurité, que ce soit sur un serveur ou, comme cela est clairement visible ici comme une bonne option.

Si vous avez d'autres questions ou si vous avez besoin d'aide, n'hésitez pas à nous contacter.

Aucun article n'a été trouvé.

Nous sommes prêts à passer à l'étape suivante !

Vous souhaitez utiliser notre expertise et mettre en œuvre des innovations technologiques ?

Cette page Web
utilise des cookies

Les cookies sont utilisés pour la navigation des utilisateurs et l'analyse Web et contribuent à améliorer ce site Web. Ils peuvent ici consultez notre déclaration relative aux cookies ou ici Ajustez les paramètres de vos cookies. En continuant à utiliser ce site Web, vous acceptez notre politique en matière de cookies.

Tout accepter
Accepter la sélection
De manière optimale. Cookies fonctionnels pour optimiser le site Web, cookies de réseaux sociaux, cookies à des fins publicitaires et pour proposer des offres pertinentes sur ce site Web et des sites Web tiers, et cookies analytiques pour suivre le trafic du site Web.
Restreint. Plusieurs cookies fonctionnels pour afficher correctement le site Web, par exemple pour enregistrer vos préférences personnelles. Aucune donnée personnelle n'est enregistrée.
Retour vers la vue d'ensemble

Parlez à un expert

Vous avez une question ou vous souhaitez obtenir de plus amples informations ? Fournissez vos coordonnées et nous vous rappellerons.

Merci beaucoup Nous avons bien reçu votre demande et nous vous répondrons dans les délais impartis.
Oups ! Une erreur s'est produite lors de l'envoi du formulaire.